Security
우리 개발조직 어때? — 보안대응팀 리더 Branden(브랜든) 편
박동연Wayne(웨인)/인사팀 채용담당여기어때
2022년 12월 2일
원문에서 보기 ↗우리 개발조직 어때? — 보안대응팀 리더 브랜든 편
안녕하세요, 여기어때 인사팀입니다.
여기어때 정보 보안은 침해 위협 및 공격에 대처하기 위해 실시간( 24*365) 관제체계를 유지하여 선제적이고 능동적인 대응하고 있다며 자부심을 보이고, 팀원들과 항상 웃으며 서로 다정하게 대화하시는 모습이 인상 깊었던 보안대응팀 리더 Branden(브랜든)의 인터뷰를 공개합니다!

보안대응팀은 어떤 일을 하는 팀 인가요?
보안대응팀은 이름에서 느껴지듯이 침해 위협/공격에 능동적으로 대응(대처) 하고 있어요. 뜻 그대로 보안에 관련된 이슈 사항들을 직접적으로 대응하는 업무를 해요. 우리의 모든 서비스에 대해서 실시간으로 외부 위협을 탐지하고 대응하면서 우리 대 고객 서비스를 지켜요. 모의해킹도 꾸준히 하면서 사전에 서비스 보안 위협을 먼저 인지/제거하여 서비스의 안전성을 미리 체크하죠. 매번 발전하는 서비스 시스템에 따라 어제까지 안전했던 부분이 오늘 취약해질 수 있어서 계속해서 주기적으로 체크하고 확인해요. 하루에도 수도 없이 오는 공격의 위협에서 저희 서비스를 지켜냅니다!
보안대응팀은 어떻게 구성되어 있나요?
우선 연령대나 경력은 시니어, 미들, 주니어가 모두 골고루 있어요. 보안 쪽 개발을 담당하는 보안 개발자, 모의해킹을 담당하는 분, 보안 로그 분석을 담당하는 분 등 다양한 포지션으로 구성이 되어있죠. 물론 이 모든 것을 다 할 줄 아는 팀원도 있답니다.ㅎㅎ
보안대응팀 구성원의 성장을 위해 하는 활동은 어떤게 있나요?
업무를 하면서 경험할 수 있는 기회를 많이 주고 막히는 부분이 있을 땐 바로 편하게 물어볼 수 있는 분위기를 조성하려 해요. 그래야 조언을 듣고 성장할 수 있죠. 또 저는 개인적으로는 해킹대회에 많이 참여해 보는 것을 권유해요. 해킹대회를 많이 참여해 보면 성장에 많은 도움이 되고 저 역시 성장에 많은 도움이 되었어요. 권유만 하는 것이 아니라 요즘 출제되는 문제들을 파악해서 팀원들에게 공유하고 함께 그 문제를 풀어보고 알려주고 하고 있어요. 그리고, 보안과 관련된 자격증을 많이 권유해요. 정보보안기사, CISSP, CISA와 같은 자격증을 가지고 있으면 확실히 우대사항이 되기 때문에 취득을 권하고 있어요.
보안대응팀 구성원은 커리어를 어떤 방향으로 성장할 수 있을까요?
기본적으로 개발자분을 제외하고는 Cert를 목표로 할 수 있을 것 같아요. Cert 업무의 경우 종합 선택 세트라고 생각합니다. 보안운영, 기술, 분석, 개발의 경험이 선행되었을 때 진정한 Cert담당자라고 할 수 있죠. 그리고 최근 트렌드의 경우 AWS를 사용하는 회사가 많다 보니 AWS의 구조적 이해 및 보안 영역을 섭렵해야 한다고 생각해요. 개인적으로는 팀원들이 본인이 하고 있는 것에 대해 소신과 믿음을 바탕으로 FACT를 강하게 주장할 수 있는 정도의 전문가가 되었으면 좋겠어요. 본인이 분석한 것에 대한 확신을 가질 수 있는 진정한 보안 담당자가 되기를 바라고 저 역시 옆에서 많이 도와주려고 해요.
다양한 포지션이 있는데 커뮤니케이션은 어떻게 하시나요?
포지션은 다양하지만 업무를 하다 보면 서로서로 협업이 필수적인 업무에요. 공격이 들어오는 것을 막아내는 것에 끝나지 않고 그거에 대해 분석하고 대응하고 해야 하기 때문에 업무적으로도 서로가 필요하고 유기적으로 흘러가야 해요. 해서 도움이 필요하거나 필요한 부분이 있으면 언제든 서로 편하게 요청하고 말하죠. 업무적인 커뮤니케이션 외에도 저의 성향 자체가 팀원들과의 커뮤니케이션을 굉장히 많이 해요. 적당한 선을 지키려고 노력하면서 팀원들에게 살갑게 하려고 노력을 많이 하는 편이에요. 팀원들도 그러한 부분에 있어서 잘 받아주고 편하게 지내고 있어요. 팀원들 간의 상호 교류하고 소통하다보니 친밀감이 높아요.

팀원을 뽑을 때 가장 중요하게 생각하는 부분은 어떤 부분인가요?
직장인의 기본은 “태도”라고 생각해요. 업무에 있어서 마인드와 하고자 하는 의지가 중요하고 그러한 부분이 평소 태도에서도 나오는 것 같아요. 이를 통해서 회사가 바라보는 목표에 기여할 수 있는 사람이 되어야 해요.
우리 팀은 OO이다! 키워드로 나타낸다면?
보안대응팀은 한몸이다. 우리는 “나”가 아닌 “우리”로 업무를 수행하여야 하고, 이렇게 되었을 때 품질이 우수한 결과물이 만들어지기 때문이에요.
그럼 브랜든이 보안 담당을 시작하게 된 계기는 어떤 걸까요?
저의 첫 시작은 인프라 쪽이었어요. 인프라 쪽 운영을 담당해서 업무를 하다가 개발 업무도 조금씩 해봤던 것 같아요. 운영 업무를 하다 보니 보안 쪽에 호기심이 생기기 시작했고, 어떤 방식으로 사람들이 우회해서 접근을 하는지 궁금하기 시작했어요. 지금이야 보안의 중요성이 커졌지만 예전에는 정말 간단한 코딩으로도 보안의 홀을 이용한 공격들이 가능했던 것 같아요. 이러한 것들을 보면서 보안에 대한 중요성과 재미를 느끼게 되었어요. 다양한 분의 경험을 통해 인프라 조직의 어려움도 알고 있고, 개발에서 느낄 수 있는 어려움들도 크진 않지만 일부 이해할 수 있는 계기가 되었던 것 같아요.

여기어때에 입사하게 된 계기와 이유는?
저는 회사가 보안에 얼마나 관심을 가지고 있는지를 제일 중요하게 보는 것 같아요. 예전에 있던 회사에서도 보안 쪽에서의 이슈가 있던 적이 있어서 다양한 경험을 했어요. 그래서 제가 합류한 시점에 임원진이 얼마나 보안 쪽에 관심을 가지고 있을지가 중요한 것 같아요. CTO님께서도 보안 쪽으로 정말 많이 알고 계셨고 그에 대한 질문 자체가 너무 좋았어요. 서비스의 비전도 중요하게 보지만 보안 담당자로서 보안 쪽에 대한 회사의 관심도를 중요하게 보고 있었고 여기어때는 그에 부합한 회사여서 선택하게 되었어요.
여기어때의 자랑!
보안 쪽으로 자랑을 하자면 저희는 예측, 예방에 대한 활동을 우리가 인지하지 못하고 넘어가는 경우는 절대 없어요. 어떤 경우든 위협이 된다면 대처를 하고 있어요. 그 어떤 회사보다도 빠르게 대응하고 있고, 24시간 365일 지켜봐요. 다른 유관 팀들도 저희를 믿고 빠르게 대응하는 것을 도와줘요. 이러한 부분이 가장 큰 자랑이지 않을까 싶네요.
미래의 지원자들에게 한마디
저의 자랑이지만 제가 여기어때에 입사하고 제가 리드한 팀에서 퇴사자가 한 명도 발생하지 않았어요. 그만큼 좋은 분위기를 유지하고 있고 서로 도와서 함께 성장하며 업무를 합니다. 서비스의 보안 수준과 개인들의 업무 수준을 함께 올리고 싶은 분들이 많이 지원하셨으면 좋겠어요.